关键信息 漏洞标题 SOUND4 IMPACT/FIRST/PULSE/Eco v2.x - Remote Command Execution (RCE) EDB-ID 51173 作者 LiquidWorm 类型 LOCAL 平台 WINDOWS 发布日期 2023-03-31 漏洞应用 Affected version: FM/HD Radio Processing: Impact/Pulse/First (Version 2: 1.1/2.15), Impact/Pulse/First (Version 1: 2.1/1.69), Impact/Pulse Eco 1.16 漏洞描述 无身份验证的OS命令注入漏洞。通过 和 脚本中的 HTTP POST参数可以注入并执行任意shell命令。 测试环境 Apache/2.4.25 (Unix) OpenSSL/1.0.2k PHP/7.1.1 GNU/Linux 5.10.43 (armv7l) GNU/Linux 4.9.228 (armv7l) 发现者 Gjoko 'LiquidWorm' Krstic Macedonian Information Security Research and Development Laboratory Zero Science Lab - https://www.zeroscience.mk 顾问ID和URL ZSL-2022-5738 https://www.zeroscience.mk/en/vulnerabilities/ZSL-2022-5738.php